Valutazione d'Impatto sui Diritti Fondamentali (FRIA)
Ai sensi dell'Articolo 27 del Regolamento Europeo sull'Intelligenza Artificiale (EU AI Act 2024/1689)
Soft Skill Assessment come Entry Test Formativo
Finalità Esclusiva di Crescita & Orientamento • Zero Impatto Sanzionatorio
Si stabilisce espressamente che la valutazione delle Soft Skill e delle competenze professionali in SiTeBoS (modulo Magic CV & Soft Skill Engine) costituisce esclusivamente un Entry Test formativo e di orientamento. Esso ha come unico scopo quello di individuare il percorso di affiancamento, addestramento e miglioramento più adatto al collaboratore, con il divieto assoluto di utilizzo per finalità sanzionatorie, di valutazione punitiva o di licenziamento (Artt. 1, 31 CDFUE).
1. Ambito d'Uso e Classificazione dei Moduli AI
La presente Valutazione d'Impatto sui Diritti Fondamentali (FRIA) analizza l'intera infrastruttura di Intelligenza Artificiale integrata nell'ecosistema SiTeBoS, classificando le funzionalità in tre livelli di rischio distinti ex EU AI Act:
Moduli ad Alto Rischio (Gestione Risorse Umane & Lavoro)
Comprende l'estrazione dai Curricula (CV Parser), l'Assessment Psicometrico Attitudinale, l'AI Career Coach ed il Personality Audit (Big Five). Tutti i moduli sono protetti da anonimizzazione infrastrutturale TheWALL e da vincolo giuridico contrattuale di non-punibilità.
Moduli a Rischio Specifico di Trasparenza
Comprende il Chatbot Conversazionale dei Clienti (Arianna Bot), i motori generativi multimediali (Gemini Image & Veo 3.1) ed i generatori di copywriting/SEO. Tutti i contenuti prodotti recano disclaimer e watermarking digitale nativo.
Utility Tecniche & Ingegneria di Processo
Comprende gli strumenti di riclassificazione contabile (CFO Decomposer), la mappatura dei processi industriali (SOP Blueprinting) e la gestione della pubblicazione dei file.
2. Valutazione d'Impatto sui Diritti Fondamentali (CDFUE)
L'analisi ha preso in esame quattro macro-aree di impatto sui diritti tutelati dalla Carta dei Diritti Fondamentali dell'Unione Europea:
2.1 Dignità Umana e Lavoro Equo (Artt. 1, 31 CDFUE)
Rischi: Sorveglianza oppressiva del personale tramite score psicometrici. Mitigazione: Vincolo di utilizzazione esclusiva per orientamento e formazione; divieto assoluto di sanzioni o declassamenti basati sull'AI.
2.2 Principio di Non-Discriminazione ed Equità (Art. 21 CDFUE)
Rischi: Bias linguistici o culturali nei modelli di linguaggio. Mitigazione: Mascheramento PII, prompt di neutralità oggettiva e divieto di terminologie svalutanti.
2.3 Protezione dei Dati Personali e Privacy (Artt. 7, 8 CDFUE & GDPR)
Rischi: Esposizione di dati personali identificativi (PII) durante le chiamate verso cloud LLM esterni. Mitigazione: Protocollo proxy crittografico TheWALL che sostituisce PII con token in locale prima di interrogare l'LLM.
2.4 Tutela del Consumatore e Trasparenza (Art. 38 CDFUE & Art. 50 AI Act)
Rischi: Allucinazione di tariffe o informazioni non veritiere fornite ai consumatori dai chatbot. Mitigazione: Ancoraggio semantico RAG ai soli frammenti approvati, filtro segreti NoSoP e watermarking digitale nativo sulle immagini e sui video.
3. Misure Transversali di Mitigazione Implementate
- Protocollo Privacy "TheWALL": Anonimizzazione e mascheramento dinamico delle PII prima di qualsiasi inoltro all'API dell'LLM.
- Architettura Disaccoppiata in 2 Processi (Art. 86 AI Act): Separazione tra Progettazione delle regole di compliance (Fase 1) ed Esecuzione con Razionale Motivato (Fase 2).
- Watermarking Digitale & Firma Invisibile: Filigrana leggibile meccanicamente su tutte le immagini e i video generati (Gemini Image & Veo 3.1).
- Diritto all'Oblio (Purga CDN Sincrona): Cancellazione fisica ed immediata dai server CDN pubblici degli asset eliminati dall'utente.
- Protezione Anti-Abuso & Rate Limiting: Modulo di sicurezza crittografico TheBlackGate con contatore graduale di infrazioni (Strike Counter).
4. Registro Sintetico delle Funzionalità AI & Risk Assessment
Di seguito è riportato il prospetto sintetico del registro delle funzionalità di intelligenza artificiale con la relativa mitigazione:
| Area Funzionale AI | AI Act Risk Tier | Principale Misura di Mitigazione Adottata | Rischio Residuo |
|---|---|---|---|
| Dossier & KB Constructor | Art. 50 Trasparenza | Grounding web con fonti verificate e validazione manuale del titolare. | Basso |
| Fiscal Scouting & Compliance | Art. 50 Trasparenza | Ancoraggio a fonti ufficiali (Gazzetta Ufficiale) e disclaimer legale. | Basso |
| CFO Contabile & Blueprint | Rischio Minimo | Vincoli matematici di quadratura al centesimo ed eliminazione conti vuoti. | Trascurabile |
| Magic CV Parser (HR) | Alto Rischio (Art. 6) | GDPR Guardrail: divieto esplicito di estrarre recapiti privati o codici fiscali. | Basso |
| BeeHireElite Assessment (HR) | Alto Rischio (Art. 6) | Protocollo TheWALL, anonimizzazione e vincolo contrattuale di non-punibilità. | Basso |
| AI Career Coach & Big Five (HR) | Alto Rischio (Art. 6) | Linguaggio costruttivo empatizzato, segregazione note HR e riesame umano. | Basso |
| ACrow Traduttore Multimodale | Art. 50 Trasparenza | Bypass automatico della chiamata se le lingue utente-azienda coincidono. | Basso |
| Arianna Bot (Chatbot Clienti) | Art. 50 Trasparenza | Protocollo TheWALL, filtro segreti NoSoP e de-offuscamento locale. | Basso |
| SEO Copywriting & Blog | Art. 50 Trasparenza | GDPR Name Stripper: mascheramento nomi dipendenti con la sola Ragione Sociale. | Basso |
| Gemini Image & Veo 3.1 Video | Art. 50 Trasparenza | Watermarking digitale nativo, addebito preventivo crediti e filtro clinico. | Basso |
| Gamification Suite & Pre-Job Briefing Dual AI | Art. 50 Trasparenza | Logica del Modello orientata all'accoglienza empatica: nessun giudizio sanzionatorio o profilo rigido; riscatto autonomo dei buoni sconto addon via localStorage. | Trascurabile |
5. Certificazione di Conformità
L'analisi condotta attesta che l'ecosistema SiTeBoS sviluppato da TRINACRIA ARTIFICIAL INTELLIGENCE S.R.L. è pienamente conforme ai requisiti stabiliti dal Regolamento EU AI Act (UE 2024/1689) e garantisce il rispetto integrale dei diritti previsti dalla Carta dei Diritti Fondamentali dell'Unione Europea.